Mùa Office 2016 và 2019 sắp kết thúc: Ngày 14 tháng 10 là hạn chót
Giai đoạn cuối cùng của bộ ứng dụng văn phòng được cài đặt rộng rãi nhất thế giới: Office 2016 và Office 2019 sẽ mất toàn bộ hỗ trợ của Microsoft vào ngày 14 tháng 10. Không có biện pháp bảo vệ trả phí, không có sự chậm trễ nào thêm. Các ứng dụng sẽ tiếp tục chạy, nhưng nếu không có bản cập nhật hoặc bản vá, nguy cơ lỗ hổng sẽ xuất hiện ngay lập tức. Quản trị viên chỉ có vài tháng để chuẩn bị cho người dùng, máy chủ và hệ thống Windows trước khi chuyển đổi. Kết thúc Hỗ trợ: Rủi ro Bảo mật Bị Đánh giá Thấp Một máy tính vẫn đang chạy
Office 2016
hoặc Office 2019 sẽ dường như hoạt động như thể không có gì xảy ra. Word sẽ khởi chạy các mẫu, Excel sẽ tính toán các bảng tính, PowerPoint vẫn sẽ tạo hiệu ứng động cho các slide. Tuy nhiên, kể từ ngày 14 tháng 10, công cụ cập nhật sẽ ngừng hoạt động. Trong những tháng tiếp theo, các bản tin CVE sẽ chồng chất mà không có bản vá chính thức; Đây chính xác là điều đã làm suy yếu các phiên bản Java hoặc Flash cũ hơn mười năm trước. Các macro VBA bị Microsoft chặn năm ngoái đã chỉ ra cách: kéo thảm ra khỏi ransomware. Nếu không có bản vá, Outlook sẽ trở thành một trong những điểm xâm nhập ưa thích cho các chiến dịch lừa đảo, đặc biệt là khi các bộ lọc thư rác tích hợp cũng sẽ ngừng phát triển. Các CISO tính toán rằng chỉ cần một máy trạm dễ bị tấn công cũng có thể đủ để mã hóa toàn bộ mạng thông qua Exchange. Việc chỉ dựa vào giao diện người-máy hiện có là không đủ: cần phải có một chiến lược. Khả năng tương thích phần mềm và bài toán tích hợp Bộ ứng dụng Office hiếm khi hoạt động độc lập. Chúng được tích hợp vào các tiện ích bổ sung nội bộ, trình kết nối CRM hoặc các tập lệnh PowerShell điều khiển Windows.
Khi phiên bản mục tiêu biến mất khỏi danh mục, các API sẽ bị đóng băng. Trình kết nối Teams được biên dịch cho năm 2019 có thể từ chối tải trong bản dựng tiếp theo. Điều tương tự cũng xảy ra với một mô-đun trộn thư được kết nối với cơ sở dữ liệu ngân hàng Access. Trong một phòng thí nghiệm dược phẩm giả định, ba macro luân phiên nhau mỗi đêm để tạo báo cáo tuân thủ; ngay khi một thư viện dùng chung thay đổi, chuỗi sẽ bị lỗi. Do đó, DevOps phải kiểm tra tất cả các phần phụ thuộc trước khi lựa chọn Microsoft 365 hoặc phiên bản LTSC 2024. Nếu không có xác minh này, việc ngừng sản xuất có thể tốn kém hơn cả phí đăng ký hàng năm. Các nhà tích hợp khuyên nên thiết lập một hộp cát sao chép kiến trúc thực tế để dự đoán các xung đột.
Di chuyển dễ dàng: Microsoft 365 hay Office LTSC 2024? Để đáp ứng tối hậu thư, Microsoft rõ ràng đang thúc đẩy dịch vụ đám mây của mình. Cập nhật liên tục, truy cập vào các dịch vụ AI của Copilot, giấy phép linh hoạt: chiến lược này đã được thiết lập tốt. Tuy nhiên, một số công ty vẫn thích lưu trữ dữ liệu tại chỗ. Đây chính là lúc Office LTSC 2024 ra đời, một giấy phép vĩnh viễn được hỗ trợ trong năm năm. Bài tập này sau đó bao gồm một cuộc kiểm toán: ai sử dụng cái gì? Trong một công ty kiến trúc, chỉ các máy trạm CAD mới yêu cầu các tiện ích bổ sung cụ thể; các chức năng tiếp thị dễ dàng chuyển sang phiên bản trực tuyến. Bằng cách kết hợp hai mô hình, CIO hạn chế chi phí và khoảng cách văn hóa. Để đơn giản hóa quá trình chuyển đổi, một tập lệnh Microsoft Deployment Toolkit có thể phát hiện các bản cài đặt 2016/2019, sao lưu hồ sơ Outlook, đẩy hình ảnh mới và sau đó khôi phục cài đặt. Cách tiếp cận này giúp tránh đào tạo quy mô lớn và giảm thời gian ngừng hoạt động xuống còn vài giờ.
Exchange, Skype và các máy chủ khác đang được chú ý
Bộ ứng dụng khách không phải là đối tượng duy nhất bị ảnh hưởng.
Exchange Server 2016 và 2019, cũng như Skype for Business Server, sẽ rơi vào vùng đỏ cùng ngày. Microsoft thực sự đã hứa hẹn các bản vá bảo mật “từng trường hợp” cho khách hàng Extended, mà không có bất kỳ đảm bảo nào về số lượng. Đối với một doanh nghiệp vừa và nhỏ trong lĩnh vực dịch vụ tài chính, việc tiếp tục lưu trữ email tại chỗ đang trở thành một canh bạc mạo hiểm. Các cuộc tấn công ProxyNotShell năm 2022 là một lời nhắc nhở về tốc độ khai thác lỗ hổng zero-day. Lộ trình mới khuyến nghị chuyển sang Exchange Online hoặc, đối với những người dùng trung thành, sang một cụm 2022 đã tương thích với CU tiếp theo. Thời gian biểu rất gấp rút: kiểm tra khôi phục, chuyển đổi dự phòng DNS và gửi email kép trong giai đoạn thử nghiệm. Việc trao đổi rõ ràng với các nhóm là rất quan trọng để tránh hoảng loạn khi chứng chỉ đầu tiên bị trả lại.
Dự đoán năm 2025: Kế hoạch Hành động và Ngân sách
Tháng 10 đánh dấu bước đầu tiên của một cuộc chạy marathon. Vào đầu năm 2025, một số phiên bản Windows 11 cũng sẽ kết thúc hỗ trợ, trong khi Windows 10 sẽ ngừng hỗ trợ vài tháng sau đó. Do đó, các nhóm phải sắp xếp lịch trình của mình: việc ngừng hoạt động Office và cập nhật hệ điều hành đồng thời sẽ tránh việc xác thực trùng lặp. Một nhà sản xuất ô tô đã lập ngân sách cho dự án của mình: 40% cho giấy phép, 30% cho hỗ trợ người dùng, 20% cho cơ sở hạ tầng mạng và biên độ an toàn 10%. Ví dụ này chứng minh rằng việc kết thúc hỗ trợ có thể đóng vai trò là chất xúc tác cho quá trình hiện đại hóa rộng rãi hơn: xác thực không cần mật khẩu, mã hóa đầu cuối, quản trị dữ liệu. Ngày 14 tháng 10 không chỉ đơn thuần là một hạn chót kỹ thuật; nó là một bước ngoặt chiến lược mà ban quản lý phải nắm bắt ngay lập tức. Nguồn: www.theregister.com
Comments
Leave a comment